-
数据库暴库整理篇
引子:昨天和animator试验了一下,把data.mdb文件改名为data.asp文件后放在wwwroot目录里。然后在IE中输入data.asp路径后,发现IE显示一片空白,右键察看源文件,跳出记事本,将内容另存为.mdb文件,用ACCESS打开,发现需要密码,也就是说至少文件头被破坏。 然后用Flashget试验下载data.asp文件,并另存为data.mdb文件
应用 2007-07-05
-
网吧组建全书之方案篇(2)
方案二:在后表中方案二的基础上同样采用二手显示器的配置来配i810+赛扬,那么每台电脑比方案一多200元左右也能搞定。方案二的好处就是配件很好找到,如i810主板;稳定性较高,对于网吧来说也已足够用。同样配7台,2万元左右也能搞定。主板:i810DC100主板其价格一般都在600元以内,集成有显卡声卡甚至网卡,性价比
应用 2007-07-05
-
再谈突破TCP-IP过滤-防火墙进入内网(icmp篇
随着Internet网络的普及,各个中大型公司均建立了自己的局域网络。而公司内部人员上网的限制也逐渐成为一个大家关心的话题。目前最为流行的网络工具大多是基于TCP/IP协议的,而其中最主要的两个协议就是TCP和UDP协议。HTTP,FTP等上层协议均是建立在TCP协议之上了,而DNS,ICQ,TFTP等则是建立在UDP协议之上的。往往我们会
应用 2007-07-04
-
黑客常用兵器之扫描器篇 下
扫描范围包括: (1)标准端口状态及端口banner信息; (2)CGI漏洞; (3)RPC漏洞; (4)SQLSERVER默认帐户; (5)FTP弱口令; (6)NT主机共享信息; (7)用户信息; (8)组信息; (9)NT主机弱口令用户等。XScanner会将扫描结果保存在/log/目录中,index_*.htm为扫描结果
应用 2007-07-04
-
黑客常用兵器之扫描器篇 上
刀,兵器谱上排名第六。 刀;一把好刀,光亮如雪; 刃; 一抹利刃,吹发即断; 黑客手中的扫描器如同刺客手中之刀,杀人、保命;攻击、补漏。 如果一个黑客手中没有一两个扫描器,那么他算不上是一个黑客,至少他是一个手里没有“刀”的黑客。没有“刀”的黑客是难以生存的……】“前辈,您为何如
应用 2007-07-04
-
思科防火墙销售指南之应用篇
今天,随着对信息安全的重视,防病毒、防火墙、防入侵等一系列安全产品也在不断进驻企业。由此而来的是,企业的安全管理体制也变得非常复杂。而在安全产品的具体应用中,我们还面临着安全产品的系统管理的挑战,特别是在网络系统较为复杂,庞大的情况下。思科公司针对此安全难题,一直在安全产品管理系统上努力,为用户提供
应用 2007-07-04
-
黑客常用兵器之扫描器篇 中
“前辈,我插一句话,虽然ISS足够强大,但是它毕竟不是免费的午餐,这就不符合我们的黑客精神了。您那里有没有一些强大而且免费的扫描器?”“扫描器庞大的家族中怎么会没有免费的,你听说过NMAP吗?”“NMAP倒是有所耳闻,以前在许多安全网站上见到过这个名字,但是我不知道它是干什么用的一个东西。”“NMAP
应用 2007-07-04
-
Linux 入门篇
在开始之前,我想规定一下符号的意义: #表示是root 的shell.$表示一般用户的shell. 首先介绍一些在Linux下的基本命令: (1) man 中文描述: man的作用是对你熟悉或者不熟悉的命令提供详细的帮助. 安装的默认文档的路径在/usr/man目录下面. 示例: [bkbll@market man]$ man ls LS(1) FSF LS(1) NAME ls list directory contents
应用 2007-07-03
-
远程主机探测技术FAQ集 - 扫描篇
1:扫描工具究竟是什么?信息收集是入侵及安全状况分析的基础,传统地手工收集信息耗时费力,于是扫描工具出现了,它能依照程序设定自动探测及发掘规则内的漏洞,是探测系统缺陷的安全工具。扫描器主要分主机扫描器及网络扫描器两大类型:系统扫描器用于扫描本地主机,查找安全漏洞,查杀病毒,木马,蠕虫等危害系统安全的
应用 2007-07-03
-
编写自己的潜入者个人版之基础篇
没有人说编程~小弟就慢慢演示打造一个个人完美版的"潜入者"的方法先从基础开始自己写~方便,这里写个最简单的"潜入者"原理如下下载文件运行~查找函数库找到两个函数(这次写的下载者就两个函数)urlmon.pasUrlDownloadToFileWindows.pasWinexec(应该很熟悉吧)这次我们就用这两个函数搞定任务!CODEprogram Downl
应用 2007-07-03